---
title: Cisco advarer om kritisk sårbarhet i Secure Email Gateway som utnyttes i aktive angrep
url: https://www.dataloco.com/no/cisco-advarer-om-kritisk-sarbarhet-i-secure-email-gateway-som-utnyttes-i-aktive-angrep
published: 2026-09-19T08:30:51+00:00
language: no
section: Sikkerhet
source: https://www.techtalkthai.com/cisco-secure-email-gateway-critical-flaw-exploited-root-command-execution/
organizations: Cisco, CISA
publisher: Dataloco
---

# Cisco advarer om kritisk sårbarhet i Secure Email Gateway som utnyttes i aktive angrep

Cisco har utstedt en advarsel om en kritisk sårbarhet i AsyncOS for Cisco Secure Email Gateway som gjør det mulig for uautoriserte angripere å kjøre kommandoer med root-rettigheter på enheten. Selskapet bekrefter at det allerede har forekommet faktiske angrep som utnytter dette sikkerhetshullet.

Sårbarheten, identifisert som CVE-2026-76461, har fått en CVSS-score på 9,8 av 10,0. Problemet skyldes utilstrekkelig validering av data i logikken for parsing av e-post. Dette tillater en angriper å sende en spesialutformet e-post som inneholder ondsinnede SQL-kommandoer gjennom den berørte enheten, noe som fører til utførelse av kommandoer med root-tilgang på det underliggende operativsystemet. Angripere trenger ikke en brukerkonto eller eksisterende rettigheter på enheten for å gjennomføre dette, da det er tilstrekkelig å sende en e-post som systemet behandler.

Sårbarheten påvirker både fysiske og virtuelle Cisco Secure Email Gateway-enheter, uavhengig av hvordan de er konfigurert. Cisco har opplyst at Secure Web Appliance og Secure Email and Web Manager ikke er berørt. Det finnes ingen midlertidige løsninger, og oppdatering av programvaren er den eneste måten å utbedre feilen på. For AsyncOS 15.5 og eldre versjoner er oppdatering til 15.5.5-0141 nødvendig, mens AsyncOS 16.0 må oppdateres til 16.0.4-302, og AsyncOS 16.5 må oppdateres til 16.5.0-780.

Cisco bekrefter at angrep har blitt observert denne måneden og har delt retningslinjer for å undersøke tegn på inntrenging. Systemadministratorer anbefales å gjennomsøke e-postlogger etter mistenkelige SQL-kommandoer. For enheter som opererer i en klynge, må logger fra alle medlemmer i gruppen kontrolleres. En innledende metode for deteksjon er å bruke kommandoen grep for å lete etter oppføringer med mønsteret COPY...TO PROGRAM i IronPort Text Mail Logs, da slike funn kan indikere ondsinnede aktiviteter.

Selskapet har kontaktet kunder av Cisco Secure Email Cloud der det er oppdaget mistenkelig aktivitet, men omfanget av angrepene er ikke offentliggjort. Cisco advarer om at bevis og spor etter inntrenging kan bli slettet eller skjult når en angriper har oppnådd root-tilgang. Det anbefales derfor å kontrollere eksterne nettverks- og brannmurlogger for uvanlig dataoverføring til eller fra eksterne IP-adresser.

CISA har lagt til CVE-2026-76461 i listen over kjente utnyttede sårbarheter. Amerikanske føderale sivile myndigheter har fått pålegg om å fullføre patching innen 17. september 2026.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-alerta-para-vulnerabilidade-critica-no-secure-email-gateway-que-permite-execucao-de-comandos-root)
- [Deutsch](https://www.dataloco.com/de/cisco-warnt-vor-kritischer-schwachstelle-im-secure-email-gateway-mit-aktiver-ausnutzung)
- [العربية](https://www.dataloco.com/ar/shrk-cisco-ththr-mn-thghr-amny-hrg-fy-boab-albryd-alalktrony-alamn-ytm-astghlalha-faalya)
- [हिन्दी](https://www.dataloco.com/hi/cisco-secure-email-gateway-ma-gabhara-sarakashha-khama-ka-pata-cal-hamalvara-ka-nprta-ekasasa-mal-raha-ha)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisco-peringatkan-celah-keamanan-kritis-pada-secure-email-gateway-yang-telah-dieksploitasi)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-vulnerabilidad-critica-en-secure-email-gateway-que-permite-ejecucion-de-comandos-root)
- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-voor-kritieke-kwetsbaarheid-in-secure-email-gateway-die-in-het-wild-wordt-misbruikt)
- [Svenska](https://www.dataloco.com/sv/cisco-varnar-for-kritisk-sakerhetsbrist-i-e-postsystem-som-redan-utnyttjas)
- [Polski](https://www.dataloco.com/pl/cisco-ostrzega-przed-krytyczna-luka-w-secure-email-gateway-wykorzystywana-w-atakach)
- [Русский](https://www.dataloco.com/ru/cisco-preduprezdaet-o-kriticeskoi-uiazvimosti-v-secure-email-gateway-kotoraia-ispolzuetsia-dlia-atak)
- [עברית](https://www.dataloco.com/he/cisco-secure-email-gateway-3)
